Mr.xie
Mr.xie 发布的文章
Markdown 本身是一种轻量级标记语言,设计初衷是纯文本格式化,不具备代码执行能力。因此,标准的 Markdown 语法本身无法直接对网站完成注入攻击。 但是,在实际的 Web 应用场景中,如果开发者处理不当,Markdown 可以成为注入攻击的载体或入口。这通常不是 Markdown 的问题,而是解析器、渲染器或后端处理逻辑的安全缺陷导致的。 以下是 ...
Mr.xie 发布的文章